Показано с 1 по 5 из 5.

кто-то плохой рассылает почту с компьютера (заявка № 7354)

  1. #1
    Junior Member Репутация
    Регистрация
    02.01.2007
    Сообщений
    7
    Вес репутации
    64

    Thumbs up кто-то плохой рассылает почту с компьютера

    Помогите, пожалуйста!

    Я вижу через netstat, что мой компьютер рассылает почту (или пытается рассылать), см. пример протокола в приложении (netstat.log)
    Пробовал разные антивирусы (включая свежеобновленный DrWeb и Ваш в версии от 29-го декабря), но никто ничего не находит.
    После сбора информации для запроса к Вам пока попыток пассылки не было, но прошло только 15 минут

    Рядом стоит другой компьютер, который тоже рассылал почту перед новым годом, но после проверки разными антивирусами и включения windows firewall перестал. Однако он время от времени на перезагружается ("ошибка в модуле services.exe"), давая 60 секунд на сохранение. Я сейчас начну сбор информации на этом компьютере тоже.

    Заранее большое спасибо!
    (С Новым Годом!)
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Закройте все программы, запустите AVZ и через "Файл/выполнить скрипт" выполните следующий скрипт:
    Код:
    begin 
     QuarantineFile('c:\windows\system32\ezsp_px.exe','');
     QuarantineFile('C:\Program Files\Common Files\Sony Shared\OpenMG\updater\udcom.dll','');
     // Добавление в сценарий команды удаления драйвера PE386
     BC_DeleteSvc('PE386'); 
     // Настройка протокола 
     BC_LogFile(GetAVZDirectory + 'boot_clr.log'); 
     // Активация драйвера 
     BC_Activate; 
     // Перезагрузка 
     RebootWindows(true); 
    end. 
    В результате компьютер перезагрузится - после этого сдалайте заново логи - для контроля. Кроме того, пришлите файлы из карантина AVZ для анализа и приложите к этой теме протокол из файла boot_clr.log.

  4. #3
    Junior Member Репутация
    Регистрация
    02.01.2007
    Сообщений
    7
    Вес репутации
    64

    sdelal, kak veleli

    Sorry for latin alphabet...

    Sdelal, kak Vi posovetovali, pri etom
    v boot_clr.log est soobshenie ob oshibke:

    -- AVZ Boot cleaner log --
    Delete File \??\C:\WINDOWS\System32:lzx32.sys - succeeded
    Delete Service & File PE386 - failed (0xC0000121)
    -- End --

    Nezhelatelnoy rassilki poka ne nablyudaetsya, no bila mezhdu nachalnoy chistkoy i Vashey recommendatsiey.

    Port 5000 otkrit - eto normalno?

    Spasibo!
    Вложения Вложения

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Отлично, C:\WINDOWS\System32:lzx32.sys удалился - он и был причиной рассылки ... Ошибка в логе Boot cleaner - это нормально, он всегда так ругается при чистке PE386.
    Порт 5000 - это не страшно ... но стоит остановить службу UPNP (подробности есть в FAQ по AVZ).

  6. #5
    Junior Member Репутация
    Регистрация
    02.01.2007
    Сообщений
    7
    Вес репутации
    64
    Большое спасибо всем за помощь!

  • Уважаемый(ая) agl, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. очень плохой вирус...
      От FallenAngel в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 15.12.2010, 22:58
    2. Не плохой набор вирусов. Комп еле дышит
      От ENZOOOO в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 08.04.2009, 20:26
    3. Что-то рассылает спам с моего компьютера
      От fitter в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 06.08.2008, 11:27
    4. вирус рассылает спам с компьютера
      От daniell в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 11.05.2008, 21:29
    5. Вирус рассылает спам с компьютера
      От Reanimator в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 17.08.2007, 14:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01492 seconds with 20 queries